user-avatar
Adewale Olarinde

Zcash: уязвимость в Orchard могла позволить незаметно выпускать неограниченное количество поддельных ZEC

Разработчики Zcash сообщили, что критическая уязвимость в экранированном пуле Orchard могла позволить атакующим создавать неограниченное количество поддельных ZEC без обнаружения. В Shielded Labs заявили, что баг существовал с активации Orchard в May 2022 и был устранен экстренным исправлением ранее на этой неделе. При этом разработчики подчеркнули, что у них нет свидетельств эксплуатации уязвимости. Вместе с тем они отметили, что криптографически невозможно однозначно определить, происходила ли такая эксплуатация до исправления.